(资料图片)
快科技8月4日消息,当汽车电子化程度越来越高,更像是大号数码产品的时候,就不得不面对一个事实:有可能存在漏洞而被入侵。
据海外媒体报道,近日有一组学术研究人员称,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能!
该研究由柏林工业大学进行,他们称,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP),不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。
“虽然(电压故障注入)比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留”,研究人员称。
成功获得访问权限后,就可以解锁特斯拉一些需要付费才能开通的功能,比如地图导航、后排座椅加热甚至是FSD beta,更离谱的是,还能将特斯拉的“用户档案”迁移到另一辆车上。
他们将在下周的美国黑帽大会上首次公布这项研究,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”,不过由于这是一个硬件漏洞,所以特斯拉车主无需担忧车辆远程被黑。
报道截图
上一篇:多家公司澄清未布局“室温超导”
下一篇:最后一页
8月4日晚,羽生结弦通过工作室发文宣布结婚,并称:“在今后的人生中,
近日,卡普空公布了最新的白金游戏销量榜,数据截至2023年6月30日。在
打开晶链通蛋品产业交易平台,交易信息等一目了然。蛋鸡产业数智化生猪
有许多剑与远征网友想知道剑与远征埃隆怎么样剑与远征埃隆强度评测玩法
挖贝网8月1日消息,北交所上市企业五新隧装(835174)出炉股东增持计划
河北:本次降雨累计雨量超过1996年和2016年极端暴雨过程
益方生物公告,与正大天晴签署许可与合作协议,公司授予正大天晴在协议
X 关闭
X 关闭